资讯

Hermes Agent v0.7.0 更新详解:168 PR,安全加固、可插拔记忆、按钮审批

Hermes Agent v0.7.0「弹性版本」全面解析:5 项安全加固(凭证轮换/防泄露/保护目录)、可插拔记忆后端(Honcho/向量数据库)、按钮式审批 UI、内联 diff 预览、Camofox 浏览器,含升级指南。

2026/4/133分钟 阅读ClaudeEagle

2026 年 4 月 3 日,v0.7.0 合并了 168 个 PR,关闭 46 个 Issue。核心目标:让 Hermes 从实验级变成生产级


安全加固:5 项重大修复

1. 凭证池轮换

yaml
providers:
  openai:
    credentials:
      - api_key: OPENAI_KEY_1
      - api_key: OPENAI_KEY_2
    rotation: least_used  # 按用量均衡,401 自动切换

多 Key 负载均衡,任意 Key 故障自动切换,零停机。

2. 敏感信息防泄露

LLM 响应里如果包含 API Key(base64 编码、URL 编码、直接明文),在输出前自动过滤。防止 Agent 在解释代码时把 Key 打印出来。

3. 保护目录

以下目录文件工具无法访问:

  • ~/.docker(Docker 凭证)
  • ~/.azure(Azure 配置)
  • ~/.ssh(SSH 私钥)
  • ~/.aws(AWS 凭证)
  • ~/.config/gh(GitHub CLI token)

自定义:

yaml
security:
  protected_paths:
    - ~/.my-secrets

4. 沙箱输出脱敏

代码执行结果传给 LLM 前自动脱敏,防止密码等敏感数据进入对话历史。

5. 路径穿越防护

修复了 profile/skill 导入中的 zip-slip 漏洞,精心构造的 zip 文件无法覆盖系统文件。


可插拔记忆后端

bash
hermes memory setup  # 交互配置
yaml
# SQLite(默认)
memory:
  provider: sqlite

# Honcho(多用户隔离)
memory:
  provider: honcho
  honcho:
    api_key: HONCHO_KEY
    profile_scope: true

# 向量数据库(语义搜索)
memory:
  provider: vector
  vector:
    backend: chroma

何时切换:多用户共用实例 → Honcho;需要语义搜索 → vector;个人使用 → SQLite 够了。


按钮式审批 UI

之前:Agent 要执行高危操作,只能在聊天里输入文字确认。

现在 Discord 支持原生按钮:

⚠️ Hermes 要执行:rm -rf ./old_build/ [ ✅ 允许 ] [ ❌ 拒绝 ] [ 🔒 总是允许 ]

Telegram 使用 /approve/deny 斜杠命令。


内联 Diff 预览

文件修改前实时显示 diff,审批前清楚看到会改什么:

📝 修改 src/config.ts: const API_TIMEOUT = 5000; - const MAX_RETRIES = 3; + const MAX_RETRIES = 5; [ ✅ 接受 ] [ ❌ 拒绝 ]

API Server 会话持久化

程序化调用时通过 header 复用会话:

bash
curl -H "X-Hermes-Session-Id: my-project"      -X POST http://localhost:8080/v1/chat      -d '{"message": "继续上次的任务"}'

同一 Session ID 共享历史和技能。


Camofox 反检测浏览器

浏览器工具换成基于 Camoufox 的反检测方案,支持 VNC 调试:

bash
hermes config set browser.vnc_debug true  # 可视化看 Agent 在浏览器做什么

升级方法

bash
hermes update
# 或手动
cd ~/.hermes/hermes-agent && git pull

升级后运行 hermes doctor 检查配置兼容性。


来源:Hermes Agent v0.7.0 Release Notes | 整理:ClaudeEagle

相关文章推荐

资讯Hermes Agent v0.8.0 发布:后台通知、实时换模型、MCP OAuth 2.1 全解析Hermes Agent v0.8.0(2026 年 4 月 8 日)重大更新:后台任务自动通知、实时切换模型、免费 MiMo v2 Pro、原生 Google AI Studio、智能超时机制、Slack/Telegram 审批按钮、MCP OAuth 2.1 + OSV 扫描、统一日志系统,209 个 PR 全解析。2026/4/16资讯Claude Code v2.1.119–2.1.132 更新解读:5 月新功能汇总(ultrareview CLI、project purge、MCP 增强)Claude Code 5 月密集更新解读(v2.1.119–2.1.132):ultrareview 正式支持 CLI 非交互运行(CI/CD 集成);claude project purge 清除项目状态;CLAUDE_CODE_SESSION_ID 注入 Bash 子进程;--dangerously-skip-permissions 覆盖更多路径;安全修复(allowManagedDomainsOnly 绕过问题);MCP alwaysLoad 选项;PostToolUse 注入 duration_ms;/config 设置持久化;Windows 不再依赖 Git for Windows;以及多个终端渲染和内存泄漏修复。2026/5/7资讯Claude Code Week 15 更新详解:Ultraplan 云端规划、Monitor /loop、/team-onboarding 和 /autofix-prClaude Code 第 15 周(4 月 6-10 日)四大功能详解:① Ultraplan——云端长时间深度规划(vs 普通 Plan Mode 对比);② Monitor + /loop——自主任务的智能节奏控制;③ /team-onboarding——一键生成团队上手文档;④ /autofix-pr——终端直接读取 PR 问题并自动修复(需要 GitHub MCP)。2026/4/22资讯Claude Code 重磅更新:原生 VS Code 扩展 Beta + Checkpoints 回滚 + Agent SDK 完整解析Claude Code 三大重磅更新详解:① 原生 VS Code 扩展(Beta)——专属侧边栏 + 实时内联 Diff;② Checkpoints——每次改动前自动快照,Esc×2 或 /rewind 即时回滚;③ Claude Agent SDK(原 Claude Code SDK)——新增 Subagents 和 Hooks 支持。含完整安装步骤和使用场景对比。2026/4/22资讯Claude Code 2026 年 3-4 月更新合集:/powerup 教学、MCP 500K、会话稳定性全解析Claude Code v2.1.69 到 v2.1.101 五周迭代全解析:/powerup 交互式学习系统、/team-onboarding 文档生成、MCP 工具结果上限提升到 500K token、/cost 费用详情、headless 权限延迟、NO_FLICKER 渲染引擎、Opus 4.6 百万上下文支持。2026/4/16资讯Claude Code Week 17 功能详解:Ultrareview 公测、Session Recap、主题自定义Claude Code Week 17(4月20-24日)完整解读:Ultrareview 公测开放(云端并行 Bug 猎人 Agent、Week 18 升级为 claude ultrareview CLI 子命令含 CI 集成示例);Session Recap(终端失焦后返回时显示摘要,含已完成/当前状态/需你决策三部分);Custom Themes(/theme 命令、可修改的颜色元素、通过 Plugin 分发主题);claude.ai/code 界面重设计;以及 Week 16 核心功能回顾。2026/5/13